Introduction to OSV
masterOSV (Open Source Vulnerabilities) is a service that enables developers to identify known third-party open source dependency vulnerabilities. It acts as an aggregator of vulnerability databases that use the OpenSSF Vulnerability format.
Key features include:
- Vulnerability Aggregation: Collects data from multiple sources using a standardized schema.
- Version Analysis: Uses bisection and version analysis to ensure affected versions are accurately represented in vulnerability entries.
- Querying: Users can query for known vulnerabilities using version numbers or commit hashes.
- OSV-Scanner: A first-party tool that leverages the OSV.dev API to scan dependencies.